Хакеры из iEM-Group заявили о серии DDoS-атак на РКН ФНС и крупные сервисы

изображение: recraft
Кибергруппа iEM-Group заявила о серии DDoS-атак на российские государственные и коммерческие площадки 21 сентября 2026 года. В опубликованном списке оказались сайты Роскомнадзора, Федеральной налоговой службы, сервиса «Ответы Mail», Т-Банка и облачной платформы Timeweb Cloud, хотя независимых подтверждений того, что причиной сбоев стала именно эта группировка, пока нет. О своих действиях участники рассказали в собственном Telegram-канале.
В публикациях группировка утверждает, что сумела нарушить доступность перечисленных ресурсов, а в качестве подтверждения разместила снимки экрана и результаты проверок работоспособности сайтов. Отдельные сообщения были посвящены предполагаемым атакам на Роскомнадзор, ФНС, «Ответы Mail» и Timeweb Cloud, а позже в канале появились новые записи о ресурсах ведомств.
Опубликованные материалы сами по себе не позволяют установить, действительно ли сбои стали результатом действий заявленной команды. Скриншот страницы с ошибкой подключения показывает лишь то, что в определённый момент конкретный ресурс не открывался для конкретной проверки, но не раскрывает источник проблемы, продолжительность неполадки и масштаб возможного воздействия.
Есть и любопытный нюанс. В тот же день пользователи из разных российских регионов сообщали о проблемах с мобильным интернетом и доступом к сетевым сервисам, поэтому единичная недоступность сайта не обязательно связана с DDoS.
Что мешает сходу подтвердить заявленное авторство атаки:
- отсутствуют официальные комментарии самих пострадавших организаций;
- скриншоты не раскрывают длительность и масштаб сбоя;
- в тот же день фиксировались независимые проблемы с интернетом в регионах;
- для подтверждения нужны данные о сетевой нагрузке у владельцев инфраструктуры.
Без данных напрямую от владельцев инфраструктуры определить происхождение подобных сбоев заметно сложнее. Для этого потребовалась бы информация о сетевой нагрузке, характере запросов, состоянии серверов и других параметрах, которые обычная внешняя проверка сайта не раскрывает.
Представители организаций, чьи ресурсы фигурируют в заявлениях iEM-Group, на момент публикации не подтвердили публично, что столкнулись именно с атакой этой команды. Ситуация осложняется совпадением по времени с более широкими проблемами доступа к интернет-сервисам, поэтому причиной сбоя может оказаться как вредоносное воздействие, так и неполадка у оператора или локальный технический сбой.
Пока заявления кибергруппы остаются заявлениями о собственной активности, а не установленным фактом происхождения перебоев. Для подтверждения потребуется сопоставить их со сведениями самих пострадавших компаний и ведомств.
Ранее сообщалось о схеме с букетами ко Дню учителя, через которую мошенники выманивают у педагогов и родителей коды из СМС для доступа к аккаунтам.



